Como converter o formato do certificado SSL usando o OpenSSL (para o Omada SDN Controller)

Knowledgebase
FAQ
07-23-2024
2257
Catálogo

Os certificados SSL mais comuns são definidos por X.509. Os certificados digitais têm formatos diferentes. Aqui está uma breve visão geral de vários formatos comuns de certificados SSL:

PEM : chave privada ou certificado

CER : apenas certificado

DER : apenas certificado

CRT : somente certificado

PFX : chave privada e certificado

P12 : chave privada e certificado

JKS : chave privada e certificado

CHAVE : chave pública ou chave privada

 

Omada Controller v5.0.30 ou inferior suporta certificado SSL nos formatos PFX e JKS, que contém chave privada e certificado em um arquivo. Se os provedores de certificados SSL nos fornecerem certificados em outros formatos, podemos usar OpenSSL (https://www.openssl.org/) para converter a chave privada e o certificado para o formato PEM primeiro e, em seguida, converter o certificado PEM para o certificado PFX.

O Omada Controller v5.1 já suporta certificado PEM, então não precisamos converter o certificado PEM para certificado PFX/JKS.

 

A seguir estão os comandos para converter certificado e chave privada para o formato PFX no OpenSSL.

1. Converta o certificado e a chave privada do formato PEM para o formato PFX.

Openssl pkcs12 -export -out certificado.pfx -inkey privkey.pem -in cert.pem

Nota: A senha de exportação é a “Senha do Keystore” no Omada Controller.

privkey.pem é a chave privada no formato PEM.

cert.pem é o certificado no formato PEM.

certificado.pfx é o certificado SSL no formato PFX.

 

2. Converta o certificado no formato CRT, DER ou CER para o formato PEM.

openssl x509 -in cert.crt -out cert.pem -outform PEM

cert.crt é o certificado em formato CRT. Também podemos substituí-lo por um certificado em formato DER ou CER.

cert.pem é o certificado no formato PEM.

 

3. Converta a chave privada no formato KEY para o formato PEM.

openssl rsa -in chave privada -out privado.pem -outform PEM

Observação: a frase secreta é a senha da chave privada.

private.key é a chave privada no formato KEY.

Private.pem é a chave privada no formato PEM.

Por favor, avalie este documento

Documentos relacionados